Supprimer coupon factory

Résolu/Fermé
rugby87 Messages postés 17 Date d'inscription jeudi 7 novembre 2013 Statut Membre Dernière intervention 14 octobre 2014 - 7 oct. 2014 à 22:49
rugby87 Messages postés 17 Date d'inscription jeudi 7 novembre 2013 Statut Membre Dernière intervention 14 octobre 2014 - 14 oct. 2014 à 08:54
Bonjour,
je suis apparement infecté par un virus . je n'arrive pas à me débarrasser de "coupon factory".
quelqu'un peut il m'aider?

cordialement,

rugby 87



A voir également:

13 réponses

Utilisateur anonyme
7 oct. 2014 à 22:51
Bonsoir

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Scanner] puis patiente le temps du scan.
Une fois le scan terminé clique sur le bouton [Nettoyer]
Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
Poste le rapport

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


@+

0
bonsoir Guillaume5188,
merci pour ton aide, mais impossible d'exécuter adwcleaner. je peux le télécharger mais quand je l'exécute, çà m'affiche un bandeau impossible d'accéder au fichier
0
Utilisateur anonyme
7 oct. 2014 à 23:26
Bonsoir

et dans le mode sans echec avec prise en charge reseau?
0
en fait j'ai jamais fait ça. si tu peux m'en dire un peu plus sinon j'essaie avec un tuto.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
rugby87 Messages postés 17 Date d'inscription jeudi 7 novembre 2013 Statut Membre Dernière intervention 14 octobre 2014
8 oct. 2014 à 22:37
Bonsoir Guillaume 5188,
après avoir un peu galéré, j'ai réussi à nettoyer avec Adwcleaner en mode sans échec.....voilà le raport ci-dessous:

#AdwCleaner v3.311 - Rapport créé le 08/10/2014 à 22:24:35
# Mis à jour le 30/09/2014 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : Valerie - PC-DE-VALERIE
# Exécuté depuis : C:\Users\Valerie\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\EE94TASO\adwcleaner_3.311.exe
# Option : Nettoyer

***** [ Services ] *****

[#] Service Supprimé : xmkysecqun32
[#] Service Supprimé : {9acd1534-e8f8-40cb-b5ac-4996fe01175b}Gt
[#] Service Supprimé : {9acd1534-e8f8-40cb-b5ac-4996fe01175b}t

***** [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\ProgramData\2308189059
Dossier Supprimé : C:\ProgramData\Performance Optimizer
Dossier Supprimé : C:\ProgramData\CouponFactory
Dossier Supprimé : C:\ProgramData\deal4real
Dossier Supprimé : C:\Program Files\deal4real
Dossier Supprimé : C:\Users\Valerie\AppData\Local\LPT
Dossier Supprimé : C:\Users\Valerie\AppData\Local\Smartbar
Dossier Supprimé : C:\Users\Valerie\AppData\Local\Temp\Iminent
Dossier Supprimé : C:\Users\Valerie\AppData\LocalLow\Smartbar
Dossier Supprimé : C:\Users\Valerie\AppData\Roaming\OpenCandy
Dossier Supprimé : C:\Users\Valerie\Contacts\Documents\Optimizer Pro
Dossier Supprimé : C:\Users\Lucas\AppData\Roaming\Mozilla\Firefox\Profiles\mdibwk9l.default\Extensions\mxhcjp@fofeaia.co.uk
Dossier Supprimé : C:\Users\Valerie\AppData\Roaming\Mozilla\Firefox\Profiles\qfw8vqdh.default\Extensions\staged\mxhcjp@fofeaia.co.uk
Dossier Supprimé : C:\Users\Lucas\AppData\Local\Google\Chrome\User Data\Default\Extensions\dfohdbmjdkfijghgklbickfnaepghgba
[!] Dossier Supprimé : C:\Users\Lucas\AppData\Local\Google\Chrome\User Data\Default\Extensions\dfohdbmjdkfijghgklbickfnaepghgba
Fichier Supprimé : C:\Users\Valerie\Favorites\Telecharger-gratuit.Url
Fichier Supprimé : C:\Windows\system32\drivers\{9acd1534-e8f8-40cb-b5ac-4996fe01175b}t.sys
Fichier Supprimé : C:\Users\Lucas\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_api.ciuvo.com_0.localstorage
Fichier Supprimé : C:\Users\Lucas\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_api.ciuvo.com_0.localstorage-journal
Fichier Supprimé : C:\Users\Lucas\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.betterdeals00.betterdeals.co_0.localstorage
Fichier Supprimé : C:\Users\Lucas\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.betterdeals00.betterdeals.co_0.localstorage-journal
Fichier Supprimé : C:\Users\Lucas\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.livelyrics00.live-lyrics.com_0.localstorage
Fichier Supprimé : C:\Users\Lucas\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.livelyrics00.live-lyrics.com_0.localstorage-journal
Fichier Supprimé : C:\Users\Lucas\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
Fichier Supprimé : C:\Users\Valerie\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
Fichier Supprimé : C:\Users\Lucas\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal
Fichier Supprimé : C:\Users\Valerie\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal
Fichier Supprimé : C:\Users\Lucas\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_inst.shoppingate.info_0.localstorage
Fichier Supprimé : C:\Users\Lucas\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_inst.shoppingate.info_0.localstorage-journal

***** [ Tâches planifiées ] *****


***** [ Raccourcis ] *****

Raccourci Désinfecté : C:\Users\Valerie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Search.lnk

***** [ Registre ] *****

Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [{265EBC63-A567-27EE-3841-675D6F8D29FC}]
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Browser Infrastructure Helper]
Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.bandobjectattribute
Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.bho
Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.dockingpanel
Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.iesmartbar
Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.iesmartbarbandobject
Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.smartbardisplaystate
Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.smartbarmenuform
Clé Supprimée : HKLM\SOFTWARE\Classes\deaal44real.deaal44real
Clé Supprimée : HKLM\SOFTWARE\Classes\deaal44real.deaal44real.1.4
Clé Supprimée : HKCU\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{5F189DF5-2D05-472B-9091-84D9848AE48B}{892cc6a3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6E993643-8FBC-44FE-BC85-D318495C4D96}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7BFC1DD2-65C2-36AD-0AA5-E0F0EA39137E}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0FCE4F01-64EC-42F1-83E1-1E08D38605D2}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1A2A195A-A0F9-4006-AF02-3F05EEFDE792}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2D9DB233-DC4B-4677-946C-5FA5ABCF506B}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3AE76A17-C344-4A83-81CE-65EFEE41E42D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4C0A69B0-CE97-42B7-86FC-08280C99C74D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E9EB4D5-C929-4005-AC62-1856B1DA5A24}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8FAF962C-3EDE-405E-B1D0-62B8235C6044}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C1F5E799-B218-4C32-B189-3C389BA140BB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EAF749DC-CD87-4B04-B22A-D4AC3FBCB2BC}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F60C9408-3110-4C98-A139-ABE1EE1111DD}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{726E90BE-DC22-4965-B215-E0784DC26F47}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7BFC1DD2-65C2-36AD-0AA5-E0F0EA39137E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{7BFC1DD2-65C2-36AD-0AA5-E0F0EA39137E}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7BFC1DD2-65C2-36AD-0AA5-E0F0EA39137E}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Clé Supprimée : HKCU\Software\Iminent
Clé Supprimée : HKCU\Software\Optimizer Pro
Clé Supprimée : HKCU\Software\SmartBar
Clé Supprimée : HKCU\Software\smartbarbackup
Clé Supprimée : HKCU\Software\smartbarlog
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\SOFTWARE\{5F189DF5-2D05-472B-9091-84D9848AE48B}
Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Supprimée : HKLM\SOFTWARE\{77D46E27-0E41-4478-87A6-AABE6FBCF252}
Clé Supprimée : HKLM\SOFTWARE\Iminent
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4E732E5D-E577-451A-9BB1-CBE64A2CBC2F}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{37476589-E48E-439E-A706-56189E2ED4C4}_is1
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{4E732E5D-E577-451A-9BB1-CBE64A2CBC2F}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{37476589-E48E-439E-A706-56189E2ED4C4}_is1
Donnée Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - c:\progra~2\perfor~1\perfor~1.dll
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\649A52D257CA5DB4EAAE8BA9EB23E467
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\5E8031606EB60A64C882918F8FF38DD4

***** [ Navigateurs ] *****

-\\ Internet Explorer v9.0.8112.16575

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Bar]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [Default_Search_URL]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [SearchAssistant]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [Default]

-\\ Mozilla Firefox v

[ Fichier : C:\Users\Lucas\AppData\Roaming\Mozilla\Firefox\Profiles\mdibwk9l.default\prefs.js ]


[ Fichier : C:\Users\Valerie\AppData\Roaming\Mozilla\Firefox\Profiles\qfw8vqdh.default\prefs.js ]


-\\ Google Chrome v37.0.2062.124

[ Fichier : C:\Users\Lucas\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Supprimée [Extension] : dfohdbmjdkfijghgklbickfnaepghgba

[ Fichier : C:\Users\Valerie\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Supprimée [Search Provider] : hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDXuH_N6YBCFyuyOThLNxgxf7NCyLnC1feq6IV4jetlKDXTvIBGqMPvlVI-Lxhv9hVrZPfeqsGaq0Z9b4sAtS5nUlsNm0yOHldDhitEM4hcohizXH4W4X0k9TSEM_1Egz_FufteaWWu9DDlZYT49wjT6tiUyDT5zBRyiOIO2AYeFnaMawhgQ,,&q={searchTerms}

*************************

AdwCleaner[R0].txt - [9573 octets] - [11/04/2014 23:05:55]
AdwCleaner[R1].txt - [1331 octets] - [11/04/2014 23:13:40]
AdwCleaner[R2].txt - [20417 octets] - [23/05/2014 22:07:02]
AdwCleaner[R3].txt - [2577 octets] - [23/05/2014 22:27:24]
AdwCleaner[R4].txt - [13699 octets] - [08/10/2014 22:22:20]
AdwCleaner[S0].txt - [7882 octets] - [11/04/2014 23:07:02]
AdwCleaner[S1].txt - [1392 octets] - [11/04/2014 23:15:05]
AdwCleaner[S2].txt - [18736 octets] - [23/05/2014 22:08:37]
AdwCleaner[S3].txt - [2467 octets] - [23/05/2014 22:28:44]
AdwCleaner[S4].txt - [11492 octets] - [08/10/2014 22:24:35]

########## EOF - C:\AdwCleaner\AdwCleaner[S4].txt - [11553 octets] ##########
0
Utilisateur anonyme
9 oct. 2014 à 08:36
Bonjour

Télécharge Malwaresbytes anti malware ici
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

--->> Installe le (choisis bien français ); ne modifie pas les paramètres d'installe
--->> Décoche la case Activer l'essai gratuit de Malwarebytes Anti-Malware Premium à la fin de l'installation
--->> /!\ Utilisateurs de Vista/7/8/8.1 : faire un clic droit sur le raccourci de MalwareBytes' Anti-Malware et choisir Exécuter en tant qu'administrateur
--->> Clique sur Mettre à jour dans le Tableau de bord afin de mettre à jour la base de données.
--->> Dans l'onglet Examen, sélectionnez Examen Menaces puis clique sur Examiner maintenant.
--->> Une fois le scan terminé, clique sur Tout mettre en quarantaine puis sur Appliquez les actions

--->> (Si un message demande de redémarrer le PC pour terminer la suppression, accepte)

--->> Le rapport est disponible dans Historique > Journaux de l'application >Journal d'examen. (Choisis bien le dernier en date)
Tu sélectionnes le fichier et tu demandes l'affichage
En bas à gauche un bouton exporter ; tu cliques dessus et tu choisis fichier texte et tu choisis ensuite ou l'enregistrer pour ensuite pouvoir le poster dans ta prochaine réponse

Il s'agit de poster un journal d'examen

Merci

@+

0
bonsoir guillaume 5188,
j'ai pas eu de soucis pour faire se que tu m'a demandé.
voilà le journal d'examen:

Malwarebytes Anti-Malware
www.malwarebytes.org

Date de l'examen: 08/10/2014
Heure de l'examen: 23:15:13
Fichier journal: virus.txt
Administrateur: Oui

Version: 2.00.2.1012
Base de données Malveillants: v2014.10.08.09
Base de données Rootkits: v2014.10.08.01
Licence: Essai
Protection contre les malveillants: Activé(e)
Protection contre les sites Web malveillants: Activé(e)
Self-protection: Désactivé(e)

Système d'exploitation: Windows Vista Service Pack 2
Processeur: x86
Système de fichiers: NTFS
Utilisateur: Valerie

Type d'examen: Examen "Menaces"
Résultat: Terminé
Objets analysés: 328838
Temps écoulé: 14 min, 13 sec

Mémoire: Activé(e)
Démarrage: Activé(e)
Système de fichiers: Activé(e)
Archives: Activé(e)
Rootkits: Désactivé(e)
Heuristics: Activé(e)
PUP: Activé(e)
PUM: Activé(e)

Processus: 0
(No malicious items detected)

Modules: 0
(No malicious items detected)

Clés du Registre: 14
PUP.Optional.Snapdo.T, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{006ee092-9658-4fd6-bd8e-a21a348e59f5}, Mis en quarantaine, [0e3b7a989ce058de4ba0b61e778bcb35],
PUP.Optional.Snapdo.T, HKU\S-1-5-21-2752153643-4104434946-2466568384-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{006EE092-9658-4FD6-BD8E-A21A348E59F5}, Mis en quarantaine, [0e3b7a989ce058de4ba0b61e778bcb35],
PUP.Optional.QuickShare.A, HKU\S-1-5-21-2752153643-4104434946-2466568384-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}, Mis en quarantaine, [e9602ae88af2f34315ec676a1be7c63a],
PUP.Optional.QuickShare.A, HKU\S-1-5-21-2752153643-4104434946-2466568384-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}, Mis en quarantaine, [e9602ae88af2f34315ec676a1be7c63a],
PUP.Optional.OfferBox.A, HKU\S-1-5-21-2752153643-4104434946-2466568384-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{3543619C-D563-43F7-95EA-4DA7E1CC396A}, Mis en quarantaine, [3c0d987ad5a7a195e99c039b3ac825db],
PUP.Optional.SupTab.A, HKU\S-1-5-21-2752153643-4104434946-2466568384-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}, Mis en quarantaine, [95b4da38a1db78bea6e1019bd62c0bf5],
PUP.Optional.SupTab.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}, Mis en quarantaine, [95b4da38a1db78bea6e1019bd62c0bf5],
PUP.Optional.SupTab.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\PREAPPROVED\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}, Mis en quarantaine, [95b4da38a1db78bea6e1019bd62c0bf5],
PUP.Optional.weDownload.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\The weDownload Manager, Mis en quarantaine, [59f0a76b700c4aec6b80bb80e61d6d93],
PUP.Optional.BlockAndSurf.A, HKU\S-1-5-21-2752153643-4104434946-2466568384-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\BlockAndSurf, Mis en quarantaine, [3613ac66de9ed75f1e3f1eff6b98718f],
PUP.Optional.InstallCore.A, HKU\S-1-5-21-2752153643-4104434946-2466568384-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE\1I1T1Q1S, Mis en quarantaine, [5dec8f834c3088aedcf834139b68659b],
PUP.Optional.InstallCore.A, HKU\S-1-5-21-2752153643-4104434946-2466568384-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE, Mis en quarantaine, [034638dae7951026a2842d3152b23ec2],
PUP.Optional.SuperFish.A, HKU\S-1-5-21-2752153643-4104434946-2466568384-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\DOMSTORAGE\superfish.com, Mis en quarantaine, [1a2f8290562662d44606b2728380c23e],
PUP.Optional.RegCleanerPro.A, HKU\S-1-5-21-2752153643-4104434946-2466568384-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SYSTWEAK\RegClean Pro, Mis en quarantaine, [d97081913b412e088c3deb78d52f2ad6],

Valeurs du Registre: 3
PUP.Optional.InstallCore.A, HKU\S-1-5-21-2752153643-4104434946-2466568384-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE|tb, 0L1M1R1K1L2W, Mis en quarantaine, [034638dae7951026a2842d3152b23ec2]
Adware.LolliPop.IT, HKU\S-1-5-21-2752153643-4104434946-2466568384-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|lollipop, "c:\users\lucas\appdata\local\lollipop\lollipop.exe" lollipop, Mis en quarantaine, [34151cf6403c1422e2d9fb4b45bf5ca4]
PUP.Optional.SmartBar.A, HKU\S-1-5-21-2752153643-4104434946-2466568384-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|Browser Infrastructure Helper, C:\Users\Lucas\AppData\Local\Smartbar\Application\Smartbar.exe startup, Mis en quarantaine, [af9a0f033b4141f54b8e90cce420e51b]

Données du Registre: 10
PUP.Optional.HelperBar.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, http://feed.helperbar.com/... Bon: (www.google.com), Mauvais: (http://feed.helperbar.com/...[98b13fd3bcc0f93df42b49c58085e719]
PUP.Optional.HelperBar.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Search Bar, http://feed.helperbar.com/...{searchTerms}, Bon: (www.google.com), Mauvais: (http://feed.helperbar.com/...{searchTerms}),Remplacé,[7acfea2877058da93ce1fe10b154bf41]
PUP.Optional.HelperBar.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Search Page, http://feed.helperbar.com/...{searchTerms}, Bon: (www.google.com), Mauvais: (http://feed.helperbar.com/...{searchTerms}),Remplacé,[10398290a0dc9b9bad71e22c56af53ad]
PUP.Optional.HelperBar.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH|Default_Search_URL, http://feed.helperbar.com/...{searchTerms}, Bon: (www.google.com), Mauvais: (http://feed.helperbar.com/...{searchTerms}),Remplacé,[2920ef234b3191a59e8231ddad58e61a]
PUP.Optional.HelperBar.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH|SearchAssistant, http://feed.helperbar.com/...{searchTerms}, Bon: (www.google.com), Mauvais: (http://feed.helperbar.com/...{searchTerms}),Remplacé,[8abfb9598cf032047fa239d5996c837d]
PUP.Optional.HelperBar.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHURL|Default, http://feed.helperbar.com/...{searchTerms}, Bon: (www.google.com), Mauvais: (http://feed.helperbar.com/...{searchTerms}),Remplacé,[5fea050d4636ec4a6eae7d9150b510f0]
PUP.Optional.HelperBar.A, HKU\S-1-5-21-2752153643-4104434946-2466568384-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Search Bar, http://feed.helperbar.com/...{searchTerms}, Bon: (www.google.com), Mauvais: (http://feed.helperbar.com/...{searchTerms}),Remplacé,[fb4ed939027a2f079e7f16f8a2630cf4]
PUP.Optional.HelperBar.A, HKU\S-1-5-21-2752153643-4104434946-2466568384-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH|Default_Search_URL, http://feed.helperbar.com/...{searchTerms}, Bon: (www.google.com), Mauvais: (http://feed.helperbar.com/...{searchTerms}),Remplacé,[6ddcf71b46368da98898ae6005006898]
PUP.Optional.HelperBar.A, HKU\S-1-5-21-2752153643-4104434946-2466568384-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH|SearchAssistant, http://feed.helperbar.com/...{searchTerms}, Bon: (www.google.com), Mauvais: (http://feed.helperbar.com/...{searchTerms}),Remplacé,[1237be542f4d7abc0d14d03e82837789]
PUP.Optional.HelperBar.A, HKU\S-1-5-21-2752153643-4104434946-2466568384-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHURL|Default, http://feed.helperbar.com/...{searchTerms}, Bon: (www.google.com), Mauvais: (http://feed.helperbar.com/...{searchTerms}),Remplacé,[1a2f66ac0d6f84b29c80f5190203da26]

Dossiers: 6
PUP.Optional.AdPeak.A, C:\temp, Mis en quarantaine, [b09941d1bfbd82b4436fe34634cfd52b],
PUP.Optional.AdPeak.A, C:\temp\Iminent, Mis en quarantaine, [b09941d1bfbd82b4436fe34634cfd52b],
PUP.Optional.CrossRider.A, C:\Users\Lucas\AppData\Local\Google\Chrome\User Data\Default\databases\chrome-extension_dfohdbmjdkfijghgklbickfnaepghgba_0, Mis en quarantaine, [d87152c07c004bebdeb49d4fcb37d927],
PUP.Optional.CrossRider.A, C:\Users\Lucas\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\dfohdbmjdkfijghgklbickfnaepghgba, Mis en quarantaine, [2f1a8f83d3a9cb6b702cfbf139c9b34d],
PUP.Optional.Extutil.A, C:\Users\Lucas\AppData\Local\Temp\D7ADFCCA-EE7E-442C-9999-C4D14FEF360B, Mis en quarantaine, [52f7ad655626df57825abc4055ad3bc5],
PUP.Optional.Managera.A, C:\Users\Lucas\AppData\Local\Temp\38fdaae5-8e0e-493c-88ec-e05c3be06e42, Mis en quarantaine, [3f0a57bbea92340202db50acc83a32ce],

Fichiers: 33
PUP.Optional.AdPeak.A, C:\temp\InstallFilter32.msi, Mis en quarantaine, [0940ab673a42ca6ce9c07ac35ea2659b],
PUP.Optional.SupraSavings.A, C:\temp\t.msi, Mis en quarantaine, [e6633bd76814d66065f9995351b3f709],
PUP.Optional.BundleInstaller.A, C:\Users\Valerie\Downloads\Player Setup (1).exe, Mis en quarantaine, [74d5b959a7d58bab4a68292fa16047b9],
PUP.Optional.Domalq, C:\Users\Valerie\Downloads\Player Setup (2).exe, Mis en quarantaine, [2128bb57205c2610a1e250a2a95bb54b],
PUP.Optional.BundleInstaller.A, C:\Users\Valerie\Downloads\Player Setup.exe, Mis en quarantaine, [eb5ee32f027aef47dcd6d385679a3ec2],
PUP.Optional.OptimumInstaller.A, C:\Users\Valerie\Downloads\Player-Chrome (1).exe, Mis en quarantaine, [68e1e42e1a6280b616cb47192ad7ff01],
PUP.Optional.OptimumInstaller.A, C:\Users\Valerie\Downloads\Player-Chrome.exe, Mis en quarantaine, [d7729d75acd051e5954c263a649d0df3],
PUP.Optional.Monetizer, C:\Users\Valerie\Downloads\FlashPlayersetup__4651_i718612556_il1.exe, Mis en quarantaine, [8abf4fc33f3d3303043fe6b59f62e61a],
PUP.Optional.ScramblePacker.A, C:\Users\Valerie\AppData\Local\Installer\Install_815\sense.exe, Mis en quarantaine, [9bae51c1b4c8ef472b2e107f14ed6898],
PUP.Optional.SupraSavings.A, C:\Windows\Installer\209a1d.msi, Mis en quarantaine, [70d913ff7ffde254bba316d674905ca4],
PUP.Optional.SmartBar, C:\Windows\Installer\fe5885.msi, Mis en quarantaine, [af9a3cd64e2e75c18ac7fb33b24e857b],
PUP.Optional.AdPeak.A, C:\temp\lsp2.log, Mis en quarantaine, [b09941d1bfbd82b4436fe34634cfd52b],
PUP.Optional.AdPeak.A, C:\temp\creatpdfthumb.Log, Mis en quarantaine, [b09941d1bfbd82b4436fe34634cfd52b],
PUP.Optional.AdPeak.A, C:\temp\t.txt, Mis en quarantaine, [b09941d1bfbd82b4436fe34634cfd52b],
PUP.Optional.SelectNGo.A, C:\Users\Lucas\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_static.select-n-go00.select-n-go.com_0.localstorage, Mis en quarantaine, [2d1ca1711468a591079e38f413f0de22],
PUP.Optional.SelectNGo.A, C:\Users\Lucas\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_static.select-n-go00.select-n-go.com_0.localstorage-journal, Mis en quarantaine, [8ebb6ea4c8b430066b3a67c5cb3846ba],
PUP.Optional.CrossRider.A, C:\Users\Lucas\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_dfohdbmjdkfijghgklbickfnaepghgba_0.localstorage, Mis en quarantaine, [a5a4db37ceae0e2810961e1b8e7554ac],
PUP.Optional.CrossRider.A, C:\Users\Lucas\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_dfohdbmjdkfijghgklbickfnaepghgba_0.localstorage-journal, Mis en quarantaine, [6bde759d03799f97cadc45f42fd4728e],
PUP.Optional.CrossRider.A, C:\Users\Lucas\AppData\Local\Google\Chrome\User Data\Default\databases\chrome-extension_dfohdbmjdkfijghgklbickfnaepghgba_0\1, Mis en quarantaine, [d87152c07c004bebdeb49d4fcb37d927],
PUP.Optional.CrossRider.A, C:\Users\Lucas\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\dfohdbmjdkfijghgklbickfnaepghgba\000025.ldb, Mis en quarantaine, [2f1a8f83d3a9cb6b702cfbf139c9b34d],
PUP.Optional.CrossRider.A, C:\Users\Lucas\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\dfohdbmjdkfijghgklbickfnaepghgba\000029.ldb, Mis en quarantaine, [2f1a8f83d3a9cb6b702cfbf139c9b34d],
PUP.Optional.CrossRider.A, C:\Users\Lucas\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\dfohdbmjdkfijghgklbickfnaepghgba\000038.ldb, Mis en quarantaine, [2f1a8f83d3a9cb6b702cfbf139c9b34d],
PUP.Optional.CrossRider.A, C:\Users\Lucas\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\dfohdbmjdkfijghgklbickfnaepghgba\000051.log, Mis en quarantaine, [2f1a8f83d3a9cb6b702cfbf139c9b34d],
PUP.Optional.CrossRider.A, C:\Users\Lucas\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\dfohdbmjdkfijghgklbickfnaepghgba\CURRENT, Mis en quarantaine, [2f1a8f83d3a9cb6b702cfbf139c9b34d],
PUP.Optional.CrossRider.A, C:\Users\Lucas\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\dfohdbmjdkfijghgklbickfnaepghgba\LOCK, Mis en quarantaine, [2f1a8f83d3a9cb6b702cfbf139c9b34d],
PUP.Optional.CrossRider.A, C:\Users\Lucas\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\dfohdbmjdkfijghgklbickfnaepghgba\LOG, Mis en quarantaine, [2f1a8f83d3a9cb6b702cfbf139c9b34d],
PUP.Optional.CrossRider.A, C:\Users\Lucas\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\dfohdbmjdkfijghgklbickfnaepghgba\LOG.old, Mis en quarantaine, [2f1a8f83d3a9cb6b702cfbf139c9b34d],
PUP.Optional.CrossRider.A, C:\Users\Lucas\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\dfohdbmjdkfijghgklbickfnaepghgba\MANIFEST-000049, Mis en quarantaine, [2f1a8f83d3a9cb6b702cfbf139c9b34d],
PUP.Optional.Extutil.A, C:\Users\Lucas\AppData\Local\Temp\D7ADFCCA-EE7E-442C-9999-C4D14FEF360B\bk.js, Mis en quarantaine, [52f7ad655626df57825abc4055ad3bc5],
PUP.Optional.Extutil.A, C:\Users\Lucas\AppData\Local\Temp\D7ADFCCA-EE7E-442C-9999-C4D14FEF360B\cs.js, Mis en quarantaine, [52f7ad655626df57825abc4055ad3bc5],
PUP.Optional.Extutil.A, C:\Users\Lucas\AppData\Local\Temp\D7ADFCCA-EE7E-442C-9999-C4D14FEF360B\manifest.json, Mis en quarantaine, [52f7ad655626df57825abc4055ad3bc5],
PUP.Optional.Managera.A, C:\Users\Lucas\AppData\Local\Temp\38fdaae5-8e0e-493c-88ec-e05c3be06e42\cs.js, Mis en quarantaine, [3f0a57bbea92340202db50acc83a32ce],
PUP.Optional.Managera.A, C:\Users\Lucas\AppData\Local\Temp\38fdaae5-8e0e-493c-88ec-e05c3be06e42\manifest.json, Mis en quarantaine, [3f0a57bbea92340202db50acc83a32ce],

Secteurs physiques: 0
(No malicious items detected)


(end)
0
Utilisateur anonyme
10 oct. 2014 à 08:10
Bonjour

As tu noté une amélioration?
0
bonsoir,
Après quelques essais, c'est carrément une nette amélioration.
je te remercie encore pour ton aide.
je ne sais pas s'il faut que je fasse autre chose?
0
Utilisateur anonyme
12 oct. 2014 à 09:20
Bonjour

On nettoie et finalise

1) Vide la quarantaine de Malwaresbytes

2) Télécharge DelFix de Xplode

Lance le.
Tu as 5 choix :

Réactiver l'UAC
Supprimer les outils de désinfection (cocher par défaut)
Effectuer une sauvegarde du registre
Purger la restauration de système
Réinitialisation des paramètres usine

Tu coches ceux qui sont en gras ci-dessus
et tu exécutes
Le rapport se trouve ici généralement
C:\DelFix.txt



Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

@+
0
Bonsoir,
voici le rapport de delfix:

# DelFix v10.8 - Rapport créé le 13/10/2014 à 21:43:18
# Mis à jour le 29/07/2014 par Xplode
# Nom d'utilisateur : Valerie - PC-DE-VALERIE
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)

~ Suppression des outils de désinfection ...

Supprimé : C:\AdwCleaner
Supprimée : HKLM\SOFTWARE\AdwCleaner

########## - EOF - ##########
0
Utilisateur anonyme
14 oct. 2014 à 08:10
Bonjour

Je te propose de mettre ce sujet en résolu

@+
0
rugby87 Messages postés 17 Date d'inscription jeudi 7 novembre 2013 Statut Membre Dernière intervention 14 octobre 2014
14 oct. 2014 à 08:54
Merci encore pour tout guillaume.
0